print

토스페이먼츠, 개인정보 보호 국제 표준 인증 취득

내부 역량만으로 ‘ISO/IEC 27701’ 인증 취득

토스페이먼츠가 국제 개인정보보호 관리체계 표준 인증 ‘ISO/IEC 27701’을 취득했다고 10일 밝혔다. 사진은 토스페이먼츠 사무실. [사진 토스]

[이코노미스트 윤형준 기자] 토스의 페이테크 계열사 토스페이먼츠가 국제 개인정보보호 관리체계 표준 인증 ‘ISO/IEC 27701’을 취득했다고 10일 밝혔다.

이번 인증은 외부 컨설팅 없이 내부 역량만으로 취득한 것으로 개인정보보호 관리 체계에서 글로벌 수준의 역량을 보유했다는 점을 입증하게 됐다는 게 토스 측의 설명이다.

‘ISO/IEC 27701’ 인증은 개인 정보 보호 시스템, 서비스 안정성 등 총 8개 분야 49개의 기준에 걸쳐 유럽 개인정보보호법(EU GDPR)에서 요구하는 높은 수준의 가이드라인에 부합해야 취득할 수 있다. 현재 아마존 웹서비스, 마이크로소프트 등 주요 글로벌 IT 기업들이 이 인증을 보유하고 있다.

앞서 토스페이먼츠는 ▶지불 카드 산업 데이터 보안 표준 인증(PCI-DSS) ▶정보보안 경영시스템 인증(ISMS) ▶국제 정보보호 관리체계 표준 인증(ISO/IEC 27001) 등 국내외 주요 정보보호 관리 인증을 모두 외부 컨설팅 없이 획득한 바 있다.

이번 인증 취득과 더불어 토스페이먼츠는 갱신 주기가 도래한 ‘ISO/IEC 27001’ 인증도 재획득했다. ‘ISO/IEC 27001’은 가장 권위 있는 국제 정보보호 관리체계 표준 인증 중 하나다. 현장실사를 통해 정보보호 정책, 물리적 보안, 정보 접근 통제 등 총 14개 분야 114개 관리 기준에 따른 심사를 통과해야 인증이 부여된다.

김승현 토스페이먼츠 CISO는 “토스페이먼츠는 최고 수준의 보안 인증 취득에 도전하며 정보보호 체계를 고도화하고 있다”며 “앞으로도 가맹점과 소비자 모두에게 더욱 안전한 결제 서비스 제공을 위해 적극적인 투자와 노력을 이어 나가겠다”고 말했다.

한편, 토스페이먼츠는 과학기술정보통신부와 한국인터넷진흥원(KISA) 주관으로 운영되는 정보보호 공시에 자발적으로 참여해 최근 2년 연속 ‘정보보호 투자 우수기업’으로 선정된 바 있다.

ⓒ이코노미스트(https://economist.co.kr) '내일을 위한 경제뉴스 이코노미스트' 무단 전재 및 재배포 금지

많이 본 뉴스

1딸 10년간 성폭행한 아빠 “근친상간 허용해야”…중형 선고

2 창원 성산구 창원터널 김해 방향 집중호우로 차량 통제

3송혜교·블핑 로제도 입었다…절제美 ‘드뮤어 룩’ 정체는

4“곽튜브 절도 의혹 모두 거짓”…자백한 폭로자 알고 보니

5주유소 기름값 8주 연속 하락…“다음주도 하락세 예상”

6‘별다꾸’ 문화가 뭐길래

7충청·경상권 호우 확대에 중대본 2단계 격상…위기경보 ‘주의’→‘경계’

8"문경새재에서 한복 우아함을 세계에 알린다" 세계의상 페스티벌 오는 28일 개최

9"일하며 아이 키우는 여성을 응원합니다" 경북도, 일자리 편의점 개소

실시간 뉴스

1딸 10년간 성폭행한 아빠 “근친상간 허용해야”…중형 선고

2 창원 성산구 창원터널 김해 방향 집중호우로 차량 통제

3송혜교·블핑 로제도 입었다…절제美 ‘드뮤어 룩’ 정체는

4“곽튜브 절도 의혹 모두 거짓”…자백한 폭로자 알고 보니

5주유소 기름값 8주 연속 하락…“다음주도 하락세 예상”